Ad_Ignorantian
15-07-2007, 12:23 AM
Inspirado en las computadoras que tengo que arreglar llenas de Spyware se me dió por escribir esto, con este post no pretendo cubrir todos los aspectos del tema, sino resumir (y bastante) el tema, parte de esto sale de artí***** de la red, y otra parte de mi experiencia personal.
¿que es?
Se llama spyware a los programas cuya función es recopilar información sobre el usuario de una computadora sin su consentimiento y/o conocimiento.
No se lo debe confundir con el AdWare que es software cuya función es mostrar publicidad, aunque tiene mucha relación.
¿porque son tan malos?
Para comenzar, el spyware es un claro atentado a la privacidad, la finalidad de este software es recopilar información, por lo general sobre los habitos de navegación del usuario. Quiza a alguna gente no le moleste mucho este hecho, pero yendo un paso más allá, el adware no solamente recopila información sino que además nos muestra publicidad a medida de acuerdo a lo que encontró.
Hay software gratuito que incluye publicidad para solventarse, pero también hay adware que es independiente de otro soft.
Yendo otro paso más allá, para cumplir su cometido, el spyware y adware puede valerse de métodos invasivos en nuestro sistema operativo (lease: windows) que generan problemas operativos e incluso errores, debido a la forma que tienen de actuar he visto casos de máquinas infectadas conspyware que no pueden conectarse a internet debido a que el mismo daño los archivos de LSP, además no es raro que el spyware/adware ocupe ancho de banda y recursos del equipo local (memoria, procesador).
¿Como puedo evitarlo?
La única manera 100% efectiva de no agarrarse spyware es la más complicada: entender de donde sale y usar sentido común.
Pero como eso no es para todos, vamos con algunos consejos.
* Fijarse bien en que se instala, muchos programas gratuitos incluyen spyware oculto, por ejemplo protectores de pantalla o el messenger plus. En el contrato de licencia (eso que se suele pasar de largo sin leer) suele haber alguna referencia a que instalar un 3rd party soft.
* Mucho spyware se instalar mediante el uso (y abuso) de los controles Active X de internet explorer, lo mejor es utilizar otro navegador como el Firefox o el Opera que son más seguros en este aspecto ya que no aceptan controles Active X.
http://www.safer-networking.org/ son programas que crean reglas de seguridad para Internet * Instalar algún soft preventivo ayuda: el SpywareBlaster http://www.javacoolsoftware.com/spywareblaster.html y el Spybot search and destroyExplorer y Firefox sobre sitios que se sabe distribuyen spyware, además esos 2 programas no consumen recursos.
Además está el registro de IE-SPYAD que hace más o menos lo mismo, está en http://www.spywarewarrior.com/uiuc/resource.htm
Limpieza
¿Tu computadora ya está llena de bichos? no desesperar, hay posibilidad de sacarlos.
Lo primero que hay que hacer es instalar algún software de limpieza de spyware, programas de este tipo hay gratuitos y pagos, y tambien otros tipos de "antispyware" que vamos a ver en la próxima sección.
Este es el soft que uso más habitualmente para limpiar equipos:
*AVG antispyware http://free.grisoft.com/ : Grisoft ofrece una versión de prueba por 30 días, una vez pasados los 30 días, se registra o pasa al modo gratuito que consiste en solamente la unidad de escaneo en demanda, se deshabilita la opción de protección activa.
Los resultados que he tenido con este antispy fueron bastante buenos.
* SUPERantispyware http://www.superantispyware.com/: la versión gratuita ofrece solo el scanner en demanda, la versión paga tiene scanner en tiempo real. Es muy efectivo encontrando bichos.
* AdAware http://www.lavasoft.com/ : alguna vez fue una exelente opción gratuita, ahora pareciera no detectar nada
* Spybot Search and Destroy http://www.safer-networking.org/ : Este programa simplemente me gusta más como preventivo que como scanner, pero es 100% gratuito y no está demás.
* Pest Patrol AntiSpyware http://www.pestpatrol.com/ : este es muy bueno, pero es pago
* Spy Sweeper http://www.webroot.com/ : Es pago, la última vez que lo probé era muy bueno, pero de eso fue hace mucho
Además es bueno aclarar que hay programas soportados mediante el uso de spyware que puede dejar de funcionar si se elimina el spyware que lo acompañaba, incluso si el spyware/adware no es parte integral del mismo.
Hay más software que no es tan facil de manejar como el que puse y sirve para arreglar cosas más específicas, pero como dije, esto es solamente un resumen y así todo ya se hizo bastante largo.
Antispywares que agregan spyware, Rogue antispywares y otras yerbas
No todo es color de rosa, existe mucho soft malicioso por ahí que trata de vendernos productos que sacan el spyware que ellos mismo te instalan, como por ejemplo el win antivirus pro que te mete un spyware que te abre de la nada ventanas de Internet Explorer que van a la página de Win Antivirus o abre ventanas con publicidad maliciosa que dice que tu equipo está infectado para que compres ese "antivirus".
Otros productos (maliciosos) detectan como soft malicioso a antispywares genuinos para que desconfiemos de ellos.
Otros programas simplemente hacen "publicidad" agresiva y desleal para hacernos creer que nuestro equipo está en peligro, con advertencias similares a las del centro de seguridad de windows, que por supuesto no son genuinas.
http://img479.imageshack.us/img479/524/spyguarebm6.gif (http://imageshack.us)
En las fuentes que cito al final van a encontrar más información sobre el tema, cosas que no cubro en este artí**** e incluso listados con software
fuentes:
http://www.wikipedia.org/
http://spywarewarrior.com/ ( y esta sección es particularmente interesante http://spywarewarrior.com/rogue_anti-spyware.htm)
http://www.vsantivirus.com/lista-nospyware.htm (http://spywarewarrior.com/rogue_anti-spyware.htm)
Si tienen alguna duda específica pregunten y veo está dentro de mis posibilidades aclararla, o si quieren discutir/corregir/remarcar algo, son bienvenidos.
P.D: No me di cuenta y dejé el título del topic a medias, si alguien lo corrige y le agrega la palabra Spyware o algo así estaría bárbaro.
¿que es?
Se llama spyware a los programas cuya función es recopilar información sobre el usuario de una computadora sin su consentimiento y/o conocimiento.
No se lo debe confundir con el AdWare que es software cuya función es mostrar publicidad, aunque tiene mucha relación.
¿porque son tan malos?
Para comenzar, el spyware es un claro atentado a la privacidad, la finalidad de este software es recopilar información, por lo general sobre los habitos de navegación del usuario. Quiza a alguna gente no le moleste mucho este hecho, pero yendo un paso más allá, el adware no solamente recopila información sino que además nos muestra publicidad a medida de acuerdo a lo que encontró.
Hay software gratuito que incluye publicidad para solventarse, pero también hay adware que es independiente de otro soft.
Yendo otro paso más allá, para cumplir su cometido, el spyware y adware puede valerse de métodos invasivos en nuestro sistema operativo (lease: windows) que generan problemas operativos e incluso errores, debido a la forma que tienen de actuar he visto casos de máquinas infectadas conspyware que no pueden conectarse a internet debido a que el mismo daño los archivos de LSP, además no es raro que el spyware/adware ocupe ancho de banda y recursos del equipo local (memoria, procesador).
¿Como puedo evitarlo?
La única manera 100% efectiva de no agarrarse spyware es la más complicada: entender de donde sale y usar sentido común.
Pero como eso no es para todos, vamos con algunos consejos.
* Fijarse bien en que se instala, muchos programas gratuitos incluyen spyware oculto, por ejemplo protectores de pantalla o el messenger plus. En el contrato de licencia (eso que se suele pasar de largo sin leer) suele haber alguna referencia a que instalar un 3rd party soft.
* Mucho spyware se instalar mediante el uso (y abuso) de los controles Active X de internet explorer, lo mejor es utilizar otro navegador como el Firefox o el Opera que son más seguros en este aspecto ya que no aceptan controles Active X.
http://www.safer-networking.org/ son programas que crean reglas de seguridad para Internet * Instalar algún soft preventivo ayuda: el SpywareBlaster http://www.javacoolsoftware.com/spywareblaster.html y el Spybot search and destroyExplorer y Firefox sobre sitios que se sabe distribuyen spyware, además esos 2 programas no consumen recursos.
Además está el registro de IE-SPYAD que hace más o menos lo mismo, está en http://www.spywarewarrior.com/uiuc/resource.htm
Limpieza
¿Tu computadora ya está llena de bichos? no desesperar, hay posibilidad de sacarlos.
Lo primero que hay que hacer es instalar algún software de limpieza de spyware, programas de este tipo hay gratuitos y pagos, y tambien otros tipos de "antispyware" que vamos a ver en la próxima sección.
Este es el soft que uso más habitualmente para limpiar equipos:
*AVG antispyware http://free.grisoft.com/ : Grisoft ofrece una versión de prueba por 30 días, una vez pasados los 30 días, se registra o pasa al modo gratuito que consiste en solamente la unidad de escaneo en demanda, se deshabilita la opción de protección activa.
Los resultados que he tenido con este antispy fueron bastante buenos.
* SUPERantispyware http://www.superantispyware.com/: la versión gratuita ofrece solo el scanner en demanda, la versión paga tiene scanner en tiempo real. Es muy efectivo encontrando bichos.
* AdAware http://www.lavasoft.com/ : alguna vez fue una exelente opción gratuita, ahora pareciera no detectar nada
* Spybot Search and Destroy http://www.safer-networking.org/ : Este programa simplemente me gusta más como preventivo que como scanner, pero es 100% gratuito y no está demás.
* Pest Patrol AntiSpyware http://www.pestpatrol.com/ : este es muy bueno, pero es pago
* Spy Sweeper http://www.webroot.com/ : Es pago, la última vez que lo probé era muy bueno, pero de eso fue hace mucho
Además es bueno aclarar que hay programas soportados mediante el uso de spyware que puede dejar de funcionar si se elimina el spyware que lo acompañaba, incluso si el spyware/adware no es parte integral del mismo.
Hay más software que no es tan facil de manejar como el que puse y sirve para arreglar cosas más específicas, pero como dije, esto es solamente un resumen y así todo ya se hizo bastante largo.
Antispywares que agregan spyware, Rogue antispywares y otras yerbas
No todo es color de rosa, existe mucho soft malicioso por ahí que trata de vendernos productos que sacan el spyware que ellos mismo te instalan, como por ejemplo el win antivirus pro que te mete un spyware que te abre de la nada ventanas de Internet Explorer que van a la página de Win Antivirus o abre ventanas con publicidad maliciosa que dice que tu equipo está infectado para que compres ese "antivirus".
Otros productos (maliciosos) detectan como soft malicioso a antispywares genuinos para que desconfiemos de ellos.
Otros programas simplemente hacen "publicidad" agresiva y desleal para hacernos creer que nuestro equipo está en peligro, con advertencias similares a las del centro de seguridad de windows, que por supuesto no son genuinas.
http://img479.imageshack.us/img479/524/spyguarebm6.gif (http://imageshack.us)
En las fuentes que cito al final van a encontrar más información sobre el tema, cosas que no cubro en este artí**** e incluso listados con software
fuentes:
http://www.wikipedia.org/
http://spywarewarrior.com/ ( y esta sección es particularmente interesante http://spywarewarrior.com/rogue_anti-spyware.htm)
http://www.vsantivirus.com/lista-nospyware.htm (http://spywarewarrior.com/rogue_anti-spyware.htm)
Si tienen alguna duda específica pregunten y veo está dentro de mis posibilidades aclararla, o si quieren discutir/corregir/remarcar algo, son bienvenidos.
P.D: No me di cuenta y dejé el título del topic a medias, si alguien lo corrige y le agrega la palabra Spyware o algo así estaría bárbaro.